PT-2026-82365 · Drupal · Content Moderation Notifications
CVSS v3.1
3.3
Baixa
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Content Moderation Notifications versões 0.0.0 a 3.9.0
Descrição
Existe um problema onde uma permissão que permite aos usuários configurar modelos de e-mail contendo código Twig (um mecanismo de modelos para páginas web) não foi marcada como restrita. Se um administrador do site conceder essa permissão a usuários menos confiáveis, esses usuários poderão executar código Twig em modelos de e-mail para escalar privilégios e acessar funcionalidades ou informações destinadas apenas a administradores altamente confiáveis.
Recomendações
Atualize o Content Moderation Notifications para uma versão posterior à 3.9.0.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Content Moderation Notifications